中文

基于 MAC 层计数器加密模式的移动自组织网络安全机制研究

网络与互联网体系结构 2011-10-18 v1

摘要

网络安全已成为重要问题,本文在介质访问控制(MAC)层上通过基于可信邻居的安全协议实现了一种安全机制,为自组织网络提供数据包的认证与保密性以及高速传输。本文将该协议分为两个部分。第一部分处理路由层信息,尝试实现一种检测和隔离恶意节点的可行策略。为每个节点确定一个信任计数器,该计数器可根据信任值主动增减,用于通过中间节点将数据包从源节点转发到目的节点。同时预设一个阈值来检测恶意节点:若节点在信任计数器中的值低于阈值,则该节点被标记为'恶意'。协议的第二部分处理链路层的安全性,为此采用了 CTR(计数器)模式进行认证和加密。所有策略和方案均在 NS-2 中进行了仿真,结果表明所提出的基于可信邻居的安全协议能够在各种入侵者攻击下实现高数据包交付率 frontier,并且在移动性条件下也能保持较高的数据包交付率,同时具有低延迟和低开销。

关键词

引用

@article{arxiv.1110.3386,
  title  = {An Approach to Provide Security in Mobile Ad-Hoc Networks Using Counter Mode of Encryption on Mac Layer},
  author = {Gulshan Kumar and Mritunjay Rai},
  journal= {arXiv preprint arXiv:1110.3386},
  year   = {2011}
}

备注

11 pages, 6 figures, accepted and cited in "First International Conference on Computer Science, Engineering and Applications (CCSEA-2011)"